
Escáner de prueba de concepto para la vulnerabilidad Optionsbleed (CVE-2017-9798) que prueba servidores Apache HTTP en busca de fugas de memoria mediante el método HTTP OPTIONS.
Esto es un código de prueba de concepto para comprobar el bug Optionsbleed en Apache httpd (CVE-2017-9798).
Por favor, considera usar la herramienta Snallygaster en su lugar; incluye una comprobación para optionsbleed:
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck Check for the Optionsbleed vulnerability (CVE-2017-9798). positional arguments: hosttocheck The hostname you want to test against optional arguments: -h, --help show this help message and exit -n N number of tests (default 10) -a, --all show headers from hosts without problems -u, --url pass URL instead of hostname Tests server for Optionsbleed bug and other bugs in the allow header. Automatically checks http://, https://, http://www. and https://www. - except if you pass -u/--url (which means by default we check 40 times.)
El script devuelve la cabecera Allow recibida y la prefija con una explicación sobre qué es lo que está mal. Por defecto no habrá salida si el servidor no es vulnerable; esto puede cambiarse con el parámetro -a/--all.
Se envió una cabecera corrupta, muy probablemente el bug de Optionsbleed.
Se envió una cabecera vacía, lo cual es inválido.
La lista de métodos estaba separada por espacios en lugar de por comas.
Esto es un bug, pero inofensivo. Puede ser el bug de Launchpad #1717682.
Algunos métodos se enviaron varias veces en la lista.
Esto es un bug, pero inofensivo. Puede ser el bug de Apache #61207.
No hay nada malo en esta cabecera (solo se envía con -a/--all).